Google berkomitmen untuk mendorong terwujudnya keadilan ras bagi komunitas Kulit Hitam. Lihat caranya.

Konfirmasi yang Dilindungi

Layar Konfirmasi Terproteksi

Android Protected Confirmation memanfaatkan antarmuka pengguna yang dilindungi perangkat keras yang disebut UI Tepercaya untuk memfasilitasi jaminan tinggi untuk transaksi penting. Android Protected Confirmation tersedia untuk perangkat yang didukung yang menjalankan Android 9 (API level 28) atau lebih tinggi.

Saat aplikasi memanggil Konfirmasi Dilindungi, UI Tepercaya menanyakan pengguna untuk konfirmasi. UI Tepercaya menegaskan persetujuan pengguna atas pesan yang diminta dengan tingkat keyakinan yang tinggi meskipun Android atau kernelnya (Linux) telah disusupi. Bersama dengan Keymaster, pernyataan ini kemudian disampaikan ke pihak jarak jauh.

Pengembang dapat melihat dokumentasi pengembang Konfirmasi Dilindungi Android di developer.android.com .

Cakupan

Penerapan Konfirmasi Dilindungi Android dapat dibagi menjadi dua bagian, keduanya berada di lingkungan eksekusi tepercaya (TEE). Satu bagian adalah perpanjangan dari Keymaster . Ini memungkinkan pembuatan kunci dengan persyaratan penggunaan Tag::TRUSTED_CONFIRMATION_REQUIRED . Bagian kedua adalah aplikasi bernama ConfirmationUI , yang menghasilkan token konfirmasi. Token ini adalah pernyataan kriptografi dan disampaikan ke Keymaster saat pengguna mengonfirmasi pesan yang diberikan. Dokumen ini menjelaskan implementasi ConfirmationUI dan pernyataan konfirmasi kepada Keymaster.